LogoClawIndex
案例技能关于
LogoClawIndex

security-threat-model - 基于代码库的源代码威胁建模

通过枚举信任边界、资产、攻击能力和滥用路径,生成 Markdown 威胁模型报告。

标签

更新于: 2026-09-16
威胁建模安全代码库应用安全markdown

能力

典型输入

典型输出

该技能可以做什么

  • 提取代码库系统模型
  • 识别信任边界与入口
  • 校准资产与攻击者能力
  • 枚举威胁滥用路径
  • 评估风险概率与影响
  • 向用户验证相关假设
  • 推荐针对性缓解措施
  • 生成 Markdown 威胁模型文件

输入

  • 代码库根路径
  • 作用域内目录路径
  • 提示词模板参考文件
  • 安全控制参考文件

输出

  • Markdown 威胁模型报告文件

要求

    来源

    • 规范: SKILL.md

    ClawIndex

    OpenClaw Skills 与 Use Case 索引

    ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

    索引

    Skills·
    Cases

    Meta

    关于·
    声明·
    邮箱·
    GitHub
    © 2026 ClawIndex 保留所有权利。
    提取代码库系统模型
    识别信任边界与入口
    校准资产与攻击者能力
    枚举威胁滥用路径
    代码库根路径
    作用域内目录路径
    提示词模板参考文件
    Markdown 威胁模型报告文件